OAUTH mit Authentik – Warum Single-Sign-On für Unternehmen immer wichtiger wird

Viele Unternehmen betreiben heute eine Vielzahl an Webdiensten: Cloud-Speicher, Ticket-Systeme, Projekttools, Monitoring oder interne Dashboards. Jeder dieser Dienste verlangt üblicherweise eigene Benutzerkonten und Passwörter.

Das führt zu drei klassischen Problemen:

  1. Passwort-Chaos – Nutzer verwenden überall unterschiedliche oder unsichere Passwörter.
  2. Administrationsaufwand – Benutzer müssen in jedem System einzeln angelegt oder gelöscht werden.
  3. Sicherheitsrisiken – Wenn ein Konto kompromittiert wird, kann es schwierig sein, den Zugriff zentral zu entziehen.

Hier kommt ein Konzept ins Spiel, das viele aus großen Plattformen bereits kennen: Single Sign-On (SSO).

Eine moderne Lösung für dieses Problem ist Authentik, ein Open-Source Identity Provider. Authentik ermöglicht es, Benutzer zentral zu verwalten und sich mit einem einzigen Login bei mehreren Diensten anzumelden.

Ein typischer Anwendungsfall:

Ein Unternehmen betreibt mehrere interne Dienste:

  • Nextcloud (Dateiablage)
  • Ticket-System
  • Monitoring-Dashboard
  • internes Wiki

Mit Authentik meldet sich der Mitarbeiter nur einmal an und erhält danach Zugriff auf alle freigegebenen Systeme.

Read more

EOS-SCAM – Please be careful!

Fraudulent payment requests are currently circulating, allegedly from the debt collection service provider EOS. Some of these fake letters are professionally designed, but have features that indicate an attempt at fraud: for example, false judge's names are given or an Italian IBAN is given for the transfer.

EOS itself warns against these e-mails on its website and offers those affected the opportunity to check their authenticity using the claim number. If this 11-digit claim number is missing from the letter, this is another clear indication of attempted fraud.

OXID and Google Fonts – DSGVO warning danger and solution!

For example, the OXID store uses the Raleway font from the Google Fonts catalog in the Flow template. This page is reloaded from the USA and the visitor's IP is transmitted to Google.

Now some warning letters are on the way regarding this and we have decided to host the corresponding font locally and make the changed location known to the store.

What to do now?

Email security – New scam attempts

Recently, some security holes in the Exchange servers have been closed, but the fraud attempts continue.
Heise.de reports a fraud attempt in which previously stolen e-mail communication was used to initiate a payment by the recipient via a typo-squatting domain in which, for example, numbers are substituted for letters (he1se.de).

Call from Microsoft – SCAM – Beware!

Old hat, actually:

Someone calls and says they are from Microsoft and would help you clean your PC. In reality, remote maintenance is set up, the criminal counterpart encrypts your PC and thus wants to extort a “ransom”.

Bundeswehr uses instant messaging – Matrix

BWI currently operates two chat solutions for the Bundeswehr for official and private mobile devices: Matrix and stashcat.

In the course of further expansion, Matrix will replace stashcat as the federal armed forces' standardised instant messaging platform.

https://www.bwi.de/news-blog/news/artikel/kommunikation-in-covid-19-zeiten-bundeswehr-setzt-instant-messaging-ein